首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >超级链接: Terrascan s3水桶问题

超级链接: Terrascan s3水桶问题
EN

Stack Overflow用户
提问于 2021-02-09 11:02:44
回答 1查看 219关注 0票数 0

我面临的问题,同时添加超级链接在git行动为我的terraform文件。

超级链接器中的terrascan给出了以下错误

结果: 侵权行为:

  • rule_name: s3EnforceUserACL描述:允许所有S3帐户用户访问S3桶。 rule_id: AWS.S3Bucket.DS.High.1043 严重程度:高 类别: S3 resource_name: resource_type: aws_s3_bucket 文件: main.tf 行: 38 计数: 低:0 中等:0 高:1 共计:1

这个s3的terraform代码是

代码语言:javascript
复制
resource "aws_s3_bucket" "bucket" {
  bucket        = <BUCKER_NAME>
  acl           = "private"
  force_destroy = true
  versioning {
    enabled = true
  }
}

resource "aws_s3_bucket_public_access_block" "bucket_access" {
  bucket = aws_s3_bucket.bucket.id

  block_public_acls       = true
  block_public_policy     = true
  ignore_public_acls      = true
  restrict_public_buckets = true
}

没有得到关于terrascan文件错误的任何细节。如有任何帮助,谢谢:)

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-03-02 08:45:40

您需要通过以下方法指定桶策略:

  • aws_s3_bucket.policy参数(所谓的内联策略,请注意这将是跳过整个政策分析)
  • aws_s3_bucket_policy专用资源

参考资料:s3EnforceUserACL.rego

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66117693

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档